SSL/TLS 服务器“瞬时Diffie-Hellman公共密钥过弱”漏洞深度解析与解决方案
1 漏洞的技术原理
1.1 Diffie-Hellman 密钥交换的核心机制Diffie-Hellman(DH)密钥交换协议是现代密码学的里程碑,它允许两个从未通信的实体,在不安全的信道上建立一个共享的秘密密钥。其基本原理基于离散对数问题的计算困难性。在协议中,通信双方(通常称为Alice和Bob)
